jueves, 9 de junio de 2011

Spam con avisos falsos de mensajes directos en Twitter

Nato me reenvía un correo falso de Twitter que simula ser la alerta de un supuesto mensaje directo recibido. Detectarlo es sencillo, como se puede ver en la siguiente captura, todos los enlaces apuntan hacia un sitio que nada tiene que ver Twitter:

Correo spam


Al hacer clic se termina en una farmacia online fraudulenta. El ataque es similar a los que había comentado hace poco sobre YouTube y Apple, los spammers infectan sitios y colocan un código que realiza una redirección automática al acceder. En este caso el código es:

Código fuente de la página spam


Al igual que los casos comentados en el post de Apple, el sitio infectado tiene su sistema de estadísticas abierto por lo que se pueden ver las visitas recibidas por las páginas spam. Los siguientes son datos de mayo:

Estadísticas del sitio infectado


Las páginas spam son cavernous.html, freeway.html y prentice.html, todas tienen el mismo código fuente y redireccionan hacia distintos sitios falsos de farmacias. En total recibieron más de 6 mil visitas durante el mes pasado, es decir, unas 6 mil personas hicieron clics en estos correos spam.

Fuente: SpamLoco

No hay comentarios: